Esperto di sicurezza e conformità, piattaforma dati ERP — Roche
NuovoCHF 49'500 - 75'000
Roche · Basel (BS)
- Località
- Basel
- Contratto
- full-time
- Pubblicato
- 2 giorni fa
SalarioCHF 49'500 - 75'000
Panoramica
A Roche puoi apparire come te stesso, abbracciato per le qualità uniche che porti.
La nostra cultura incoraggia l'espressione personale, il dialogo aperto e i legami genuini, dove siete valorizzati, accettati e rispettati per chi siete, permettendovi di prosperare sia personalmente che professionalmente.
Questo è il modo in cui vogliamo prevenire, fermare e curare le malattie e garantire che tutti abbiano accesso alla salute oggi e per le generazioni a venire.
- A Roche puoi apparire come te stesso, abbracciato per le qualità uniche che porti.
- La nostra cultura incoraggia l'espressione personale, il dialogo aperto e i legami genuini, dove siete valorizzati, accettati e rispettati per chi siete, permettendovi di prosperare sia personalmente che professionalmente.
- ICFR & Control Ownership: Act as the System Owner Vice and Control Owner , tenendo conto della responsabilità del ciclo di vita ICFR (Internal Control over Financial Reporting), dei controlli GxP e di altre normative pertinenti.
- Monitoraggio e riparazione: Condurre il monitoraggio settimanale e mensile dei conflitti SoD (Segregation of Duties) tramite cruscotti GRC, lavorare con SoD Champions per mitigare i rischi e affrontare gli elementi non conformi contrassegnati nella documentazione di SAP Security Standards Roche.
- Unisciti a un team globale in cui guiderai il cambiamento come esperto di sicurezza e conformità nell'ottimizzazione dei processi attraverso l'esperienza e l'automazione.
- Istruzione e esperienza: Laurea in Informatica, IT o Ingegneria con un minimo di 5 anni di esperienza post-secondaria in SAP Security e una profonda comprensione della conformità.
Responsabilità principali
- ICFR & Control Ownership: Act as the System Owner Vice and Control Owner , tenendo conto della responsabilità del ciclo di vita ICFR (Internal Control over Financial Reporting), dei controlli GxP e di altre normative pertinenti.
- Monitoraggio e riparazione: Condurre il monitoraggio settimanale e mensile dei conflitti SoD (Segregation of Duties) tramite cruscotti GRC, lavorare con SoD Champions per mitigare i rischi e affrontare gli elementi non conformi contrassegnati nella documentazione di SAP Security Standards Roche.
- Integrità di sistema: supervisionare le recensioni degli errori delle applicazioni (ad esempio, lavori falliti) e firmare il monitoraggio dei risultati in strumenti come ICAt per fornire prove per i controlli di controllo. Access Governance:
- Eseguire recensioni trimestrali di accesso critico , GRC FireFighter ruoli (Controllers, Owners, Admins), e HANA DB utenti, avviando rimozioni tempestive per mantenere un ambiente "meno privilegio".
- Audit Leadership: Lead ICFR Il supporto dell'audit IT definendo le attività di controllo, approvando la documentazione dell'auditor e fungendo da punto di contatto primario per gli auditor durante i cicli di picco (Sep/Oct). Direzione strategica:
- Impostare le direzioni di sviluppo tecnologico analizzando e implementando nuove soluzioni, strumenti e standard IT, con un focus sulla governance dei dati, la convalida e l'automazione.
- Valutazione del rischio: rivedere e aggiornare annualmente la valutazione del rischio di sistema (SRA) e la classificazione dei dati per garantire l'allineamento con la Baseline di sicurezza minima.
- Ottimizzazione dei processi: condurre attivamente progetti di innovazione per ottimizzare i processi, introdurre nuove soluzioni e aumentare l'efficienza attraverso l'automazione dei prodotti Data.
- Collaborazione: Partner con i team di sistema e le parti interessate per garantire la proprietà delle attività, colmare le lacune di consapevolezza della privacy e formare nuovi membri del team sulle attività di controllo ICFR. Chi sei
Requisiti principali
- Unisciti a un team globale in cui guiderai il cambiamento come esperto di sicurezza e conformità nell'ottimizzazione dei processi attraverso l'esperienza e l'automazione.
- Istruzione e esperienza: Laurea in Informatica, IT o Ingegneria con un minimo di 5 anni di esperienza post-secondaria in SAP Security e una profonda comprensione della conformità.
Cosa offre l’azienda
- L'opportunità
- Sicurezza della piattaforma: implementare e mantenere standard di sicurezza, autorizzazione e conformità per le piattaforme SAP (SAP BW 7.5 HANA, SAP BW4HANA e SAP
- Datasphere).
- Sviluppare e maturare funzionalità nella conformità e nella sicurezza del cloud, in particolare all'interno di SAP Datasphere.
- Allineamento normativo e gestione quadro: monitorare costantemente le normative pertinenti (ad esempio, GDPR, CCPA, HIPAA, SOX) e gli standard del settore (ad esempio, ISO 27001, SOC 2, NIST) per garantire che la piattaforma resti davanti ai requisiti di conformità globali.
- Politica di sviluppo e governance dei dati: guidare la creazione e la raffinatezza delle politiche interne e dei quadri di governance dei dati per mantenere elevati standard di integrità, sicurezza e gestione dei dati strutturati.
Azienda e contesto
- La missione La vostra missione primaria è garantire che il paesaggio tecnologico dell'organizzazione, le pratiche di dati e le misure di sicurezza non espongono l'azienda a sanzioni legali, perdita finanziaria, o danni reputazionali.
- In qualità di esperto riconosciuto, implementerai e manterrai standard di sicurezza, autorizzazione e conformità per i sistemi e i prodotti di dati della piattaforma SAP ERP, fornendo leadership sia sugli ecosistemi della piattaforma SAP Data on-premise che sul cloud.
Dettagli ulteriori
- Integrità di sistema: supervisionare le recensioni degli errori delle applicazioni (ad esempio, lavori falliti) e firmare il monitoraggio dei risultati in strumenti come ICAt per fornire prove per i controlli di controllo.
- Audit Leadership: Lead ICFR Il supporto dell'audit IT definendo le attività di controllo, approvando la documentazione dell'auditor e fungendo da punto di contatto primario per gli auditor durante i cicli di picco (Sep/Oct). Direzione strategica:
- Collaborazione: Partner con i team di sistema e le parti interessate per garantire la proprietà delle attività, colmare le lacune di consapevolezza della privacy e formare nuovi membri del team sulle attività di controllo ICFR.
Note e contenuto originale
- Access Governance:
- Audit Leadership: Lead ICFR Il supporto dell'audit IT definendo le attività di controllo, approvando la documentazione dell'auditor e fungendo da punto di contatto primario per gli auditor durante i cicli di picco (Sep/Oct).
- Direzione strategica: